View a markdown version of this page

Zugriffsstrategien und bewährte Sicherheitsmethoden - Amazon SageMaker KI

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Zugriffsstrategien und bewährte Sicherheitsmethoden

Eine Zugriffsstrategie legt fest, wer das Dashboard und den Jobs-API-Endpunkt eines Ray-Clusters erreichen kann. Sie legen es mit Anmerkungen auf der Ray-Ressource fest.

Anmerkungen

Fügen Sie die folgenden Anmerkungen metadata.annotations unter Ihrer Ray-Ressource hinzu (RayCluster, RayJobRayService, oderRayCronJob).

metadata: annotations: access.sagemaker.amazonaws.com/enabled: "true" access.sagemaker.amazonaws.com/access-strategy: ray-access-strategy-private

Wenn Sie diese Anmerkungen zu einemRayJob,, oder RayCronJob hinzufügenRayService, werden sie automatisch an die in ihrem Namen RayCluster erstellten Personen weitergegeben. Sie müssen den zugrunde liegenden Cluster nicht separat mit Anmerkungen versehen.

Strategien

  • ray-access-strategy-private— Die Standardeinstellung, wenn keine Strategieanmerkung festgelegt ist. Der Zugriff ist auf die Identität beschränkt, die den Cluster erstellt hat.

  • ray-access-strategy-public— Jede Identität mit Verbindungsberechtigung im Cluster-Namespace kann den Endpunkt erreichen.

Wichtig

Wählen Sie ray-access-strategy-public nur, wenn jede Identität mit Verbindungsberechtigung im Namespace Lese- und Schreibzugriff auf den Cluster haben soll.